...
Смарт-карта Рутокен ЭЦП 3.0 NFC — это устройство, для формирования и безопасного хранения электронной электронной подписи, а также для настройки двухфакторной также двухфакторной аутентификации.
Она выглядит следующим образом:
...
- Если считыватель контактный, то вставьте в него смарт-карту.
- Если считыватель бесконтактный, то приложите к нему смарт-карту.
- Подключите считыватель к USB-порту компьютера. Если смарт-карта подключена корректно, то на считывателе начнет светиться индикатор. Если смарт-карта подключена к считывателю некорректно, то индикатор на считывателе может мигать или не светиться (зависит от модели считывателя).
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор, введите PIN-код Администратора и нажмите ОК.
- В разделе Управление PIN-кодами нажмите Изменить.
- Установите переключатель в необходимое положение, введите два раза новый PIN-код и нажмите ОК. В результате выбранный PIN-код будет изменен.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- В разделе Информация нажмите на одноименную кнопку. Откроется окно Информация о РутокенеРутокен, в этом окне указана вся необходимая информация об устройстве.
Просмотр версии установленного комплекта драйверов Рутокен
...
- Откройте Панель управления Рутокен.
- Перейдите на вкладку О программе. В поле Версия драйверов Рутокен указан номер версии комплекта драйверов, который установлен на компьютере.
Выбор криптопровайдера, используемого по умолчанию, для устройства Рутокен
...
- Открой Панель управления Рутокен.
- Перейдите на вкладку Настройки.
- В разделе Настройки криптопровайдера нажмите Настройка.
- В раскрывающемся списке Семейство Рутокен ЭЦП выберите название криптопровайдера.
- Чтобы применить изменения и продолжить работу с настройками нажмите Применить.
- Чтобы подтвердить выбор криптопровайдера нажмите ОК.
- В окне с запросом на разрешение внесения изменений на компьютере нажмите Да.
Выбор метода генерации ключевых пар RSA
...
Чтобы выбрать криптопровайдера для генерации ключевых пар RSA:
- Откройте Панель управления Рутокен.
- Перейдите на вкладку Настройки.
- В разделе Настройки криптопровайдера нажмите Настройка.
- В разделе Настройки криптопровайдера Aktive Co. Rutoken CSP v1.0 выберите способ генерации ключевых пар RSA 2048 бит для Рутокен ЭЦП, для этого установите переключатель в необходимое положение.
- Чтобы применить изменения и продолжить работу с настройками, нажмите Применить.
- Чтобы подтвердить выбор криптопровайдера, нажмите ОК.
- В окне с запросом на разрешение внесения изменений на компьютере нажмите Да.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Пользователь.
- Введите PIN-код Пользователя.
- Нажмите ОК.
- В разделе Имя токена нажмите Изменить.
- В поле Имя укажите имя устройства Рутокен.
- Нажмите ОК.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор и введите PIN-код Администратора.
- Нажмите ОК.
- В секции Управление PIN-кодами нажмите Разблокировать. В окне с сообщением об успешном выполнении операции нажмите ОК.
В результате PIN-код Пользователя будет разблокирован.
...
- Откройте Панель управления Рутокен.
- В раскрывающемся списке Подключенные Рутокен выберите карту NFC Рутокен ЭЦП 3.0 NFC Смарт-карта.
- Нажмите Ввести PIN-код.
- Установите переключатель в положение Администратор и введите PIN-код Администратора.
- Нажмите ОК.
- В разделе Форматирование токена нажмите Форматировать. Откроется окно Форматирование токена.
- В поле Имя токена введите имя устройства Рутокен.
- В разделе PIN-код Пользователя может менять установите переключатель в необходимое положение.
- В разделе Пользователь укажите новый PIN-код Пользователя или установите галочку Использовать PIN-код по умолчанию.
- В раскрывающемся списке Минимальная длина PIN-кода выберите необходимое значение.
- В раскрывающемся списке Попытки ввода PIN-кода выберите необходимое значение.
- В разделе Администратор укажите новый PIN-код Администратора или установите галочку Использовать PIN-код по умолчанию.
- В раскрывающемся списке Минимальная длина PIN-кода выберите необходимое значение.
- В раскрывающемся списке Попытки ввода PIN-кода выберите необходимое значение.
- Нажмите Начать.
В окне с предупреждением об удалении всех данных на устройстве Рутокен нажмите ОК.
- Дождитесь окончания процесса форматирования.
В окне с сообщением об успешном форматировании устройства Рутокен нажмите ОК.
...
deb-based | rpm-based |
---|---|
Debian, Ubuntu, Linux Mint, Astra Linux | RedHat, CentOS, Fedora, ALT Linux, ROSA Linux, МСВС, ГосЛинукс, РЕД ОС |
Для выполнения действий данной инструкции необходимо установить следующее программное обеспечение:
...
- Подключите ее к компьютеру.
Введите команду:
pcsc_scan
- Если отобразилось следующее сообщение:
Значит смарт-карта работает корректно.
Изменение PIN-кода
...
Пользователя
Перед запуском процесса смены PIN-кода установите библиотеку PKCS#11 и определите путь до библиотеки librtpkcs11ecp.so.
...
- загрузите и установите пакет OpenSC;
- загрузите и установите библиотеку PKCS#11приложение Рутокен для macOS;
- определите определите путь до библиотеки librtpkcs11ecp.dylib.
...
- Запустите программу установки пакета OpenSC.
- В окне с уведомлением о том, что автор программы является неустановленным разработчиком нажмите Отменить.
- Выберите в меню Apple () пункт Системные настройки (System Preferences).
- Выберите настройку Защита и безопасность (Security & Privacy).
- Нажмите Подтвердить вход.
- Чтобы подтвердить открытие установочного пакета OpenSC нажмите Открыть.
- Снова запустите программу установки пакета OpenSC и нажмите Продолжить.
- Чтобы начать процесс установки нажмите Установить.
- В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
- После завершения процесса установки нажмите Закрыть. В результате пакет OpenSC будет установлен.
- Если после установки пакета необходимо остановить установщик, то нажмите Остановить.
Для того чтобы загрузить библиотеку PKCS#11 приложение Рутокен для macOS перейдите по указанной ссылке и выберите необходимую версию:
https://www.rutoken.ru/support/download/pkcsmac/
Для установки библиотеки PKCS#11:
- Запустите программу установки библиотеки PKCS#11 и нажмите Продолжить.
- Чтобы запустить процесс установки нажмите Установить.
- В окне для ввода учетных данных укажите пароль пользователя и нажмите Установить ПО.
- После завершения процесса установки нажмите Закрыть. В результате библиотека PKCS#11 будет установлена.
- Если после установки библиотеки необходимо остановить установщик, то нажмите Остановить.
Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
приложения Рутокен для macOS, в окне Рутокен для macOS перетащите значок Рутокен для macOS в папку Application.
Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
- Откройте Терминал (Terminal).
Откройте Терминал (Terminal). Введите команду:
sudo find /usr -name librtpkcs11ecp.dylib
Нажмите Enter. В результате в окне Терминала отобразится путь до библиотеки librtpkcs11ecp.dylib.
...
- Подключите устройство к компьютеру.
Откройте Терминал (Terminal).
Введите команду:
pcsctest
Нажмите Enter и введите цифру "1".
- Нажмите Enter и введите цифру "1".
- Нажмите Enter.
- Если отобразилось следующее сообщение:
Значит смарт-карта работает.
Изменение PIN-кода смарт-карты
Перед запуском процесса смены PIN-кода устройства:
- загрузите и установите пакет OpenSC;
- загрузите и установите библиотеку PKCS#11;
- определите путь до библиотеки librtpkcs11ecp.dylib.
Для того чтобы загрузить установочный пакет OpenSC перейдите по указанной ссылке и выберите необходимую версию:
https://github.com/OpenSC/OpenSC/wiki
Для установки пакета OpenSC запустите программу установки пакета и следуйте инструкциям, отображающимся на экране.
Для того чтобы загрузить библиотеку PKCS#11 перейдите по указанной ссылке и выберите необходимую
версию:
https://www.rutoken.ru/support/download/pkcs/
Для установки библиотеки PKCS#11 запустите программу установки библиотеки и следуйте инструкциям, отображающимся на экране.
Для того чтобы определить путь до библиотеки librtpkcs11ecp.dylib:
...
Откройте Терминал (Terminal).
...
Введите команду:
sudo find /usr -name librtpkcs11ecp.dylib
.
- Нажмите Enter и введите цифру "1".
- Нажмите Enter.
- Если отобразилось следующее сообщение:
Значит смарт-карта работает.
Изменение PIN-кода смарт-карты
...
Для изменения PIN-кода введите команду:
...
Warning |
---|
Работа со смарт-картой возможна, если выполняются два условия:
|
...
Info |
---|
Для подключения дуальной смарт-карты с поддержкой NFC необходимо мобильное устройство с NFC-модулем. |
Info |
Для работы с дуальной смарт-картой на мобильном устройстве приложите ее к NFC-модулю мобильного устройства на весь период работы с неймобильное устройство с NFC-модулем. |
Для проверки отображения названия дуальной смарт-карты в приложении Панель управления Рутокен:
- Запустите приложение Панель управления Рутокен.
- Приложите Рутокен ЭЦП 3.0 NFC к мобильному устройству.
- В окне приложения, в карточке устройства нажмите на название устройствастрелочку. Откроется окно с основной информацией о смарт-карте.
На иллюстрациях представлен пример корректного отображения названия смарт-карты и информации о ней.
Работа с приложением Панель управления Рутокен
...
Для изменения PIN-кода Пользователя или Администратора в приложении Панель управления Рутокен:
- Подключите Рутокен смарт-карту к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
- Выберите пункт меню Сменить PIN-код. В приложении отобразится окно для ввода нового PIN-кода.
- Перейдите на вкладку Пользователь (для ввода нового PIN-кода Пользователя) или Администратор (для ввода нового PIN-кода Администратора).
- Введите текущий PIN-код.
- Два раза новый PIN-код
- Нажмите ОК.
Изменение метки устройства Рутокен
...
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню, нажмите в правом верхнем углу на значок .
Выберите пункт меню Сменить метку токена. В приложении отобразится окно для ввода PIN-кода Пользователя и новой метки.
- Введите PIN-код Пользователя.
- Введите новую метку.
- Нажмите ОК.
Разблокировка PIN-кода
...
- Подключите Рутокен к устройству на Android.
- Запустите приложение Панель управления Рутокен.
- Нажмите на карточку устройства.
- Чтобы открыть меню нажмите в правом верхнем углу на значок .
- Выберите пункт меню Разблокировать. В приложении отобразится окно для ввода PIN-кода Администратора и кнопка для разблокировки PIN-кода Пользователя.
- Введите PIN-код Администратора.
- Нажмите РазблокироватьНажмите ОК.
В iOS
Warning |
---|
Работа со смарт-картой возможна если соблюдаются два условия:
|
...
Критерий | Характеристика смарт-карты |
---|---|
Основные характеристики | |
Аппаратная часть | Защищенный микроконтроллер со встроенной энергозависимой памятью |
EEPROM память | 128 Кбайт |
Габаритные размеры | 85,6 x 53,98 x 0,76 мм |
Масса | 5,5 г |
Поддерживаемые ОС |
|
Поддерживаемые интерфейсы и стандарты | |
PKCS#11 версии 2.20, включая российский профиль (2.30 draft) | да |
Microsoft Crypto API | да |
PC/SC | да |
Microsoft Smartcard API | да |
USB CCID (работа без установки драйверов) | да |
ISO/IEC 7816 |
|
Криптопровайдер | собственный Crypto Service Provider |
Сертификаты X.509 версии 3 на уровне программного обеспечения | да |
Криптографические возможности | |
Поддержка алгоритма ГОСТ 28147-89 | да, аппаратная реализация |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Магма) | да, аппаратная реализация |
Поддержка алгоритма ГОСТ Р 34.12-2015 (Кузнечик) | да, аппаратная реализация |
Режим шифрования |
|
Режим выработки имитовставки | да |
Генерация ключей шифрования | да |
Импорт ключей шифрования | нет |
Запрет экспорта ключей шифрования | да |
Поддержка алгоритма ГОСТ Р 34.10-2012 | да, аппаратная реализация |
Формирование и проверка ЭП | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да, с помощью ключа эмитента |
Запрет экспорта ключевых пар | да |
Срок действия закрытых ключей | до 3 лет |
Размер закрытого ключа | 256 и 512 бит |
Поддержка алгоритма ГОСТ 34.11-2012 (256 и 512 бит) | аппаратная реализация |
Вычисление значения хэш-функции | да, в т. ч. с возможностью последующего формирования ЭП |
Формирование и проверка ЭП | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Запрет экспорта ключевых пар | да |
Срок действия закрытых ключей | до 3 лет |
Поддержка алгоритма ГОСТ 34.11-94 | аппаратная реализация |
Выработка сессионных ключей (ключей парной связи) | да
|
Расширение по схеме EC El-Gamal | да |
Поддержка алгоритма RSA | аппаратная реализация расшифрования и подписи (RSA-1024, RSA-2048, RSA-4096) |
Формирование электронной подписи | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Запрет экспорта ключевых пар | да |
Размер ключей | до 4096 бит |
Поддержка алгоритма ECDSA | да, кривые secp256k1 и secp256r1 |
Поддержка алгоритмов DES (3DES), AES, RC2, RC4, MD4, MD5, SHA-1, SHA-256 | хранение экспортируемых ключей в EF, SHA-1, SHA-256, MD5 в PKCS#11, RC4, MD4, MD5, SHA-1, SHA-256, 3DES, AES в minidriver |
Формирование электронной подписи | да |
Генерация ключевых пар | да, с проверкой качества |
Импорт ключевых пар | да |
Работа с СКЗИ «КриптоПро 5.0» по протоколу защиты канала SESPAKE (ФКН2). | да |
Сведения о сертификации | |
Наличие сертификата ФСТЭК | в процесседа |
Наличие сертификата ФСБ | в процесседа |
Файловая система | |
Файловая структура | встроенная, по стандарту ISO/IEC 7816-4 |
Тип размещения файловых объектов в памяти (архитектура файловой системы) | использование File Allocation Table (FAT) |
Количество папок и уровень их вложенности | уровень ограничен объемом свободной памяти |
Число файловых объектов внутри папки | до 255 включительно |
Хранение ключевой информации |
|
Запрет экспорта закрытых и симметричных ключей | да |
Шифрование файловой системы | да, прозрачное, алгоритм ГОСТ 28147-89, уникальный ключ шифрования для каждого экземпляра устройства |
Дополнительно | использование Security Environment для удобной настройки параметров криптографических операций |
Аутентификация и конфиденциальность | |
Двухфакторная аутентификация | да, предъявление токена + ввод PIN-кода |
Уровни доступа |
|
Разграничение доступа к файловым объектам в соответствии с уровнем доступа | да |
Ограничение числа попыток ввода PIN-кода | да, настраиваемое |
Поддержка PIN-кодов |
|
Ограничение минимального размера PIN-кода | да, настраивается независимо для любого PIN-кода |
Дополнительно |
|
Возможность встраивания радиочастотной метки | да |
Поддерживаемые типы меток | Работа с системами контроля и управления доступом, поддерживающими протокол NFC |
Встроенный контроль и индикация | |
Контроль целостности прошивки | да |
Контроль целостности системных областей памяти | да |
Проверка целостности RSF-файлов перед использованием | да |
Типы счетчиков |
|
Проверка правильности функционирования криптографических алгоритмов | да |
Режимы работы светодиодного индикатора |
|